Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpecuCheck — Utilità Windows che interroga l'API del kernel per riportare lo stato delle mitigazioni software e hardware contro le vulnerabilità di esecuzione speculativa (Meltdown, Spectre, Foreshadow). | Kitploit
Strumenti/GitHubGitHub/ionescu007/specucheck
Analisi delle VulnerabilitàSicurezza HardwareApprendimento e Formazione
GitHubionescu007/specucheck

SpecuCheck

Utilità Windows che interroga l'API del kernel per riportare lo stato delle mitigazioni software e hardware contro le vulnerabilità di esecuzione speculativa (Meltdown, Spectre, Foreshadow).

Vedi Repository
58377217 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SpecuCheck

SpecuCheck è un'utilità Windows per verificare lo stato delle mitigazioni software e hardware contro CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) e CVE-2018-3639 (Spectre v4). Utilizza due nuove classi di informazioni aggiunte alla chiamata API NtQuerySystemInformation come parte delle recenti patch introdotte a gennaio 2018 e riporta i dati come visti dal kernel di Windows.

Esiste ora anche un modulo cmdlet PowerShell ufficiale Microsoft, che è il modo consigliato e supportato per ottenere queste informazioni.

Screenshot

Screenshot

Introduzione

Il 3 gennaio 2018, Intel, AMD e ARM Holdings, insieme a numerosi vendor di sistemi operativi, hanno riportato una serie di vulnerabilità scoperte da Google Project Zero:

  • Variante 1: bypass del controllo dei limiti (CVE-2017-5753)
  • Variante 2: iniezione del target di salto (CVE-2017-5715)
  • Variante 3: caricamento rogue della cache dati (CVE-2017-5754)

Microsoft ha rilasciato patch per Windows 7 SP1 e versioni successive lo stesso giorno. Queste patch, a seconda dell'architettura, della versione del sistema operativo, delle impostazioni di avvio e di una serie di proprietà hardware, applicano diverse mitigazioni software e hardware contro questi problemi. Lo stato di abilitazione di queste mitigazioni, la loro disponibilità e configurazione vengono memorizzati dal kernel di Windows in una serie di variabili globali ed esposti ai chiamanti in modalità utente tramite una chiamata di sistema non documentata.

Inoltre, sono stati segnalati nuovi attacchi side-channel, come Spectre Variante 4: speculative store bypass (CVE-2018-3639) e Foreshadow: L1 terminal fault (CVE-2018-3620), risolti in Windows 7 SP1 e versioni successive con le patch del Patch Tuesday di agosto.

SpecuCheck sfrutta questa chiamata di sistema per confermare se un sistema è stato effettivamente patchato (i sistemi non patchati falliranno la chiamata) e qual è lo stato delle mitigazioni, che può essere utilizzato per determinare potenziali cali di prestazioni.

Motivazione

Inizialmente c'era molto rumore, hype e marketing attorno al problema, e poca documentazione su come verificare se si era affetti e con quale sovraccarico prestazionale. SpecuCheck mirava a rendere questi dati facilmente accessibili a utenti e reparti IT, per evitare di dover utilizzare un debugger di Windows o fare reverse engineering dell'API da soli.

Da allora, Microsoft ha fatto un ottimo lavoro esponendo quei dati dal kernel in modo conciso, che indica chiaramente il supporto del kernel e l'uso delle varie tecnologie di mitigazione e funzionalità hardware, e ha rilasciato un modulo cmdlet PowerShell per recuperare quei dati. SpecuCheck, quindi, rimane solo uno strumento di ricerca e non è raccomandato — si prega di utilizzare il modulo PowerShell approvato da Microsoft.

Installazione su Windows

Per eseguire SpecuCheck, è sufficiente eseguirlo dalla riga di comando:

c:\SpecuCheck.exe

Il risultato sarà una schermata informativa che indica quali funzionalità/mitigazioni sono abilitate. Se vedi il testo:

Your system either does not have the appropriate patch, or it may not support the information class required

Ciò indica che il sistema non è attualmente patchato per mitigare queste vulnerabilità.

Riferimenti

Se desideri saperne di più sulla mia ricerca o sul mio lavoro, ti invito a visitare il mio blog su http://www.alex-ionescu.com e la mia azienda di formazione e consulenza, Winsider Seminars & Solutions Inc., su http://www.windows-internals.com.

Dovresti anche assolutamente leggere l'incredibilmente informativo Post di Project Zero.

Per ulteriori informazioni sulle patch appropriate e necessarie per Windows, leggi l'Avviso Microsoft e altri documenti Microsoft di guida.

Avvertenze

SpecuCheck si basa su chiamate di sistema e classi di informazioni non documentate, soggette a modifiche. Inoltre, SpecuCheck restituisce solo le informazioni che il kernel di Windows sta memorizzando sullo stato delle mitigazioni e delle funzionalità hardware — in base alle impostazioni dei criteri (registro, parametri di avvio) o altri flag di compatibilità, lo stato del kernel di Windows potrebbe non corrispondere al vero stato hardware. L'obiettivo di questo strumento è fornire una valutazione specifica per Windows, non una valutazione hardware indipendente dal sistema operativo.

SpecuCheck è solo uno strumento di ricerca e non è raccomandato per uso generale o commerciale — si prega di utilizzare il modulo PowerShell approvato da Microsoft.

Licenza

Copyright 2018 Alex Ionescu. All rights reserved. 

Redistribution and use in source and binary forms, with or without modification, are permitted provided
that the following conditions are met: 
1. Redistributions of source code must retain the above copyright notice, this list of conditions and
   the following disclaimer. 
2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions
   and the following disclaimer in the documentation and/or other materials provided with the 
   distribution. 

THIS SOFTWARE IS PROVIDED BY ALEX IONESCU ``AS IS'' AND ANY EXPRESS OR IMPLIED
WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND
FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL ALEX IONESCU
OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED
AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING
NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF
ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

The views and conclusions contained in the software and documentation are those of the authors and
should not be interpreted as representing official policies, either expressed or implied, of Alex Ionescu.
Scarica lo strumento